Infecté par le virus "google redirect"
Résolu/Fermé
A voir également:
- Infecté par le virus "google redirect"
- Google maps satellite - Guide
- Dns google - Guide
- Google earth - Télécharger - 3D
- Google - Guide
- Créer un compte google - Guide
44 réponses
Utilisateur anonyme
1 oct. 2011 à 15:26
1 oct. 2011 à 15:26
ok je te fais confiance je suivrai tes instructions concernant combofix. Cependant, devrais-je aussi couper le net pendant l'exécution du programme?
Utilisateur anonyme
1 oct. 2011 à 16:48
1 oct. 2011 à 16:48
voilà c'est fait; voici le rapport de combofix:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijvMj8Odd.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijvMj8Odd.txt
Utilisateur anonyme
2 oct. 2011 à 02:51
2 oct. 2011 à 02:51
salut! quelques infos intéressantes au sujet du log combofix? j'attends de tes (vos) nouvelles! Merci encore pour ton aide jusqu'à présent !
Utilisateur anonyme
2 oct. 2011 à 12:04
2 oct. 2011 à 12:04
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
File::
c:\windows\system32\LnkProtect.dll
c:\windows\winstart.bat
c:\documents and settings\All Users\Application Data\DIRECTXONLINEPOLICY.DLL.del
c:\windows\system32\drivers\98864912.sys
Folder::
c:\documents and settings\All Users\Application Data\Hitman Pro
Driver::
98864912
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 oct. 2011 à 16:54
2 oct. 2011 à 16:54
alors, j'ai fait glissé/déposé le fichier que tu m'as dit de créer sur le fichier combofix (portant mon nom comme tu me l'avais indiqué dans un post précédent, soit "Quentin.exe", comme ma session), et après s'etre réinstallé (?) combofix a lancé le scan normalement. Je n'ai pas vu de différence avec la derniere fois... mais qui sait ce log pourra peut-être le dire:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijBw3VMEu.txt
merci pour tout!
http://www.cijoint.fr/cjlink.php?file=cj201110/cijBw3VMEu.txt
merci pour tout!
Utilisateur anonyme
2 oct. 2011 à 22:31
2 oct. 2011 à 22:31
si si, collé et enregistré, j'ai d'ailleurs encore le fichier .txt sur mon bureau... ou alors tu ne m'as pas donné la bonne méthode. Le log est-il révélateur ou non au moins?
Utilisateur anonyme
2 oct. 2011 à 22:40
2 oct. 2011 à 22:40
tu ne devrais plus l'avoir sur le bureau Combofix aurait du le "manger"
Utilisateur anonyme
2 oct. 2011 à 22:55
2 oct. 2011 à 22:55
ok c'est bon, il fallait simplement que je le fasse depuis "mes documents", sinon, tout comme OTL, ça n'aurait pas marché depuis le bureau. Et en effet, le fichier texte a disparu. Voici le nouveau rapport, avec en effet des fichiers supprimés:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijqq0tSax.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijqq0tSax.txt
Utilisateur anonyme
2 oct. 2011 à 23:34
2 oct. 2011 à 23:34
Pour l'instant non, aucune, j'ai essayé quelques recherches (une dizaine différente) sur google.com, pas de redirection. Mais comment savoir je suis bien "désinfecté"? (je veux dire, à part le fait que je ne sois plus redirigé -jusqu'à présent-). Ce virus est vraiment pas commun, c'est ce que je retiens, et je pense faire gaffe quand j'installerai un prog dorénavant qu'il me refourgue pas ses bannière etc... (ask.com... tous ces trucs)
Utilisateur anonyme
2 oct. 2011 à 23:40
2 oct. 2011 à 23:40
tu peux supprimer ceci ?
c:\windows\system32\drivers\hitmanpro35.sys
c:\windows\system32\drivers\hitmanpro35.sys
Utilisateur anonyme
3 oct. 2011 à 00:32
3 oct. 2011 à 00:32
Avec plaisir; même paramètres que la dernière fois? (avec rajout de lignes de commande dans "personnalisation"?)
Utilisateur anonyme
3 oct. 2011 à 00:57
3 oct. 2011 à 00:57
bon j'ai refait un scan complet (lancé avant ton post, donc avec rajout), voici les deux .txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgXNQWuw.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijbPcMQN7.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgXNQWuw.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijbPcMQN7.txt
Utilisateur anonyme
3 oct. 2011 à 01:08
3 oct. 2011 à 01:08
t'as des restes de rogue
on va virer ca :
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
on va virer ca :
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Utilisateur anonyme
3 oct. 2011 à 01:33
3 oct. 2011 à 01:33
le prog se lance sans pb, puis en plein milieu du scan, écran bleu... "IRQL_NOT_LESS_OR_EQUAL"
:s en plus ça me rajoute une icone "my network" sur le bureau alors que j'ai rien demandé, et ça me réactive le centre de sécurité de m**** à chaque boot alors que je désactive son lancement en manuel.
:s en plus ça me rajoute une icone "my network" sur le bureau alors que j'ai rien demandé, et ça me réactive le centre de sécurité de m**** à chaque boot alors que je désactive son lancement en manuel.